Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-30458 — Exploit de enumeração de nomes de usuário para Medicine Tracker System 1.0 que aproveita discrepâncias de tempo de resposta na funcionalidade de login para identificar nomes de usuário válidos. | Kitploit
Ferramentas/GitHubGitHub/d34dun1c02n/cve-2023-30458
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubd34dun1c02n/cve-2023-30458

CVE-2023-30458

Exploit de enumeração de nomes de usuário para Medicine Tracker System 1.0 que aproveita discrepâncias de tempo de resposta na funcionalidade de login para identificar nomes de usuário válidos.

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-30458

Título do Exploit: Medicine Tracker System 1.0 - Discrepância Observável: Enumeração de nome de usuário através do tempo de resposta

Data: 22 de abril de 2023

Autor do Exploit: William David Mathisen (d34dun1c02n)

Site do Fornecedor: https://www.sourcecodester.com/php/16308/medicine-tracker-system-php-oop-and-mysql-db-source-code-free-download.html

Link do Software: https://www.sourcecodester.com/download-code?nid=16308&title=Medicine+Tracker+System+in+PHP+%28OOP%29+and+MySQL+DB+Source+Code+Free+Download

Versão: v1.0

Testado em: Kali Linux, XAMPP, Mysql

CVE : 2023-30458

Descrição do Exploit: Foi descoberto um problema de enumeração de nome de usuário no Medicine Tracker System 1.0. A funcionalidade de login permite que um usuário malicioso adivinhe um nome de usuário válido devido a um tempo de resposta diferente em relação a nomes de usuário inválidos.

Vetor de Ataque Manual:

Caminho de ataque manual: URL: http://localhost/php-mts/app/login.php

  1. Com o Burp em execução, envie um nome de usuário e senha inválidos e, em seguida, envie a requisição POST /php-mts/app/login.php para o Burp Repeater.

  2. Observe que quando o nome de usuário é inválido, o tempo de resposta é aproximadamente o mesmo. No entanto, quando você insere um nome de usuário válido, o tempo de resposta aumenta dependendo do comprimento da senha inserida.

  3. Envie esta requisição para o Burp Intruder e selecione o tipo de ataque como sniper. Limpe as posições de payload padrão e selecione a posição do nome de usuário.

  4. Na aba de payloads, selecione "add from list" para nomes de usuário e adicione manualmente um nome de usuário que você sabe que é legítimo (mcooper, etc.) à lista. Selecione iniciar ataque.

  • Quando o ataque terminar, no topo da janela de diálogo, clique em Colunas e selecione as opções Resposta recebida e Resposta concluída. Essas duas colunas agora são exibidas na tabela de resultados.

  • Observe que o nome de usuário válido leva significativamente mais tempo que os outros.

  • Baixar ferramenta